在TP钱包这般的去中心化工具里面, 授权合约属于连接你的账户跟各种各样 Dapp 的关键环节。
简而言之, 当你于某个去中心化的交易所操控之际, 或者在一款游戏当中实施运行之时, 通常情况下, 都会弹出一个“授权”的请求画面, 这就意味着, 它给予了项目方一种权力, 这种权力能够调用你钱包里面专门设定的特定代币。
许多人认为轻点一下便算完成了, 然而却忽视了这背后所潜藏着的风险: 一旦将授权给予恶意合约, 那你的代币便有可能被一次性转走。
授权合约的本质是“委托管理权”。
你允许某个合约地址在特定额度内,支配你的某个代币。
打个比方, 于Uniswap那儿进行换币操作时, 你得给Uniswap的合约授予USDT的授权, 如此它才可协助你去达成兑换。
这个授权额度,有人设为无限大,图方便省事。
这刚好是诸多黑客瞅上的破绽之处, 黑客们通过采用钓鱼手段骗取用户进行授权, 随后径直将所有资产转手转走。
现实中,不少用户因为一次粗心的授权,钱包被清空。
比如说, 点了虚假的空投链接, 或者进入了仿冒的DApp界面, 这些骗局的核心之处在于, 诱导你授权给他们的合约。
授权后,对方随时可以调用你的代币,而你毫无察觉。
更可怕的是,很多授权合约没有时间限制,一次授权,永久有效。
所以,管理授权合约是保护资产的重中之重。
我提议你定时于TP钱包的“授权管理”范畴内亦或是与之相类似的功能里面, 去核实哪些DApp获取了你的代币授权。
对于不再使用的项目,立刻撤销授权。
一些钱包也支持设置单次授权或小额授权,尽量别开无限额度。
同时,多关注安全社区发布的恶意合约黑名单,避免踩雷。

学会识别正规DApp也很关键。
于授权之前, 认真细致地检验核对合约地址是不是由官方所公布, 仔细查实项目社区有没有处于活跃状态, 再三检查代码究竟有没有经过审计情况如何。
千万别轻信不明来源的链接或二维码。
TP钱包自身同样给出了合约风险提示, 当碰到弹窗警告时, 最好是停下操作。
要记好, 每一回实施点击授权, 皆是于将你自身的钥匙交予他人予以保管呈现, 审慎而为总归是不会错之情形。
转载请注明出处:TP官方网站,如有疑问,请联系()。
本文地址:https://www.ygkysy.com/tpxzzx/6898.html
